
데브옵스
AWS Console Login 시 Lambda를 이용하여 Slack 으로 알람 발생 구성
두줄요약
AWS Console 로그인 시 CloudTrail과 EventBridge, Lambda를 연결해 Slack 알람을 보내는 구성을 소개했습니다. 로그인 리전과 이벤트 패턴 설정, 메시지 커스터마이징 방법도 함께 설명했습니다.
핵심 내용
- AWS Console 로그인 이벤트를 CloudTrail, EventBridge, Lambda로 연결해 Slack 알람을 보내는 구성
- 로그인 리전별로 CloudTrail 이벤트가 기록되므로, 리전별 Lambda 구성 필요
- Lambda에서 계정 유형, 로그인 성공 여부, MFA 사용 여부, 접속 IP, KST 변환 시간 등을 포함한 Slack 메시지 전송
- 환경 변수로 웹훅 URL과 Slack 채널명을 설정하고, 필요에 따라 알람 내용을 커스터마이즈
적용해볼 점
- CloudTrail 로그 활성화 여부와 로그인 이벤트 기록 리전 확인
- EventBridge 룰의 source와 detail-type을 콘솔 로그인 이벤트에 맞게 설정
- Slack 알람 메시지 항목과 색상 규칙을 운영 목적에 맞게 조정
